Protección de los datos

Para garantizar que puedas gestionar tus datos de forma segura cuando utilices Activity Tracker Event Routing, es importante saber exactamente qué datos se almacenan y se cifran, y cómo puedes eliminar cualquier dato almacenado.

Qué datos se almacenan en Activity Tracker Event Routing

Cuando utilice Activity Tracker Event Routing para gestionar los sucesos de auditoría, debe diferenciar entre los datos de configuración y los datos de auditoría.

Datos de configuración

Para configurar Activity Tracker Event Routing, debe configurar valores de cuenta, destinos y rutas. Puede configurar Activity Tracker Event Routing a través de llamadas de API REST, mandatos CLI o utilizando scripts terraform. Las definiciones de estos recursos se alojan en IBM Cloud.

  • Puede configurar los valores de cuenta de Activity Tracker Event Routing para indicar las ubicaciones de metadatos primaria y de copia de seguridad donde se almacenan las definiciones globales como, por ejemplo, las definiciones de ruta y el tipo de puntos finales que están habilitados.

    Puede establecer la ubicación de metadatos primaria configurando los valores de cuenta. De forma alternativa, cuando define el primer destino en la cuenta; la ubicación donde se define el destino se establece automáticamente como la ubicación primaria.

    Debe configurar los valores de cuenta para definir la ubicación de metadatos de copia de seguridad. Esta ubicación es opcional.

  • Puede definir destinos en cualquier región soportada.

    Puede controlar las ubicaciones de la cuenta donde se define un destino especificando las ubicaciones permitidas en los valores de la cuenta Activity Tracker Event Routing.

    Las definiciones de destino se almacenan en la ubicación primaria de metadatos. Si tiene una ubicación de metadatos de copia de seguridad, las definiciones de destino también se almacenan allí.

  • Las definiciones de ruta se almacenan en la ubicación de metadatos primaria. Si tiene una ubicación de metadatos de copia de seguridad, las definiciones de ruta también se almacenan allí.

Datos de auditoría

Activity Tracker Event Routing encamina los eventos de gestión y datos desde los servicios y recursos de IBM Cloud:

  • Los sucesos de gestión se generan cuando una llamada a una API cambia el estado de un recurso de la nube. Un recurso puede ser una instancia de servicio completa o un recurso gestionado por el servicio.
  • Los sucesos de datos se generan cuando una llamada a una API lee o modifica los datos de un recurso.

Los datos de los servicios y recursos IBM Cloud se generan automáticamente. Sin embargo, es posible que tenga que actualizar el plan de servicio, aplicar un ajuste de configuración, o ambas cosas, para activar los eventos en su cuenta para los servicios seleccionados.

Activity Tracker Event Routing no almacena sucesos de auditoría. Al configurar Activity Tracker Event Routing, se define el destino al que se dirigen y cargan los datos de auditoría que se generan en la cuenta. Puede direccionar sucesos de auditoría a destinos que están disponibles en la cuenta o en una cuenta diferente.

Cómo se almacenan y se cifran los datos

Datos de configuración

Puede configurar recursos de Activity Tracker Event Routing utilizando puntos finales públicos y privados.

Para asegurarse de que se ha mejorado el control y la seguridad de los datos, la cuenta debe estar habilitada para el direccionamiento y el reenvío virtual (VRF) y debe utilizar rutas privadas para los puntos finales de servicio de IBM Cloud®. Considere la posibilidad de configurar los recursos de Activity Tracker Event Routing a través de una conexión de red privada.

Activity Tracker Event Routing Almacena la configuración de los ajustes, los destinos y las rutas de su cuenta.

  • Las conexiones utilizan el cifrado TLS/SSL para datos en tránsito. La versión actual soportada de este cifrado es TLS 1.2.
  • El almacenamiento donde se almacena la configuración se cifra con LUKS mediante AES-256.

Datos de auditoría

Puede definir 1 o más reglas de direccionamiento que definan cómo se direccionan los sucesos de auditoría en la cuenta. La auditoría de datos desde un servicio de IBM Cloud al servicio de destino en IBM Cloud es segura a través de la conexión privada. La conexión da soporte a TLS 1.2.

Puede direccionar datos de auditoría a cualquiera de los siguientes tipos de destino:

  • Un depósito de IBM Cloud Object Storage: tú creas y gestionas el depósito, así como los datos que se recopilan en él. Para obtener más información sobre la seguridad de datos de COS, consulte Seguridad de datos.
  • Una instancia IBM Cloud Logs: Usted gestiona la instancia y los datos que se recogen en ella. Para obtener más información, consulte Seguridad de datos.
  • Un tema Event Streams: cree y gestione el tema. Para obtener más información, consulte Seguridad de datos.
  • Una instancia de IBM Cloud App Configuration: tú gestionas la instancia y los datos que se recopilan en ella. Para obtener más información, consulte Seguridad de datos.

¿Cómo puede suprimir los datos almacenados?

Datos de configuración

Activity Tracker Event Routing sólo almacena datos de configuración.

Puede eliminar cualquier ruta u objetivo utilizando la API, la CLI o los scripts de terraform. También puede restablecer la configuración de los ajustes de cuenta, salvo la región de metadatos principal, a valores vacíos.

  • Para detener Activity Tracker Event Routing del direccionamiento de sucesos de auditoría a los destinos configurados, debe eliminar los destinos predeterminados y suprimir todas las rutas.
  • Para suprimir destinos de sucesos de auditoría, debe suprimir las definiciones de destino.
  • Para eliminar cualquier valor de cuenta, puede restablecer los valores predeterminados de la cuenta.

Datos de auditoría

Para suprimir datos de auditoría, compruebe las instrucciones de tipo de destino.